סוכני AI תקפו 395 ארגונים: המתקפה שפרצה ב-26 שניות

סוכני AI תקפו 395 ארגונים ב-48 מדינות — ובמקרה אחד, 11 ארגונים נפרצו בתוך 26 שניות בלבד. לפי חברת מודיעין הסייבר GreyNoise, גורם תקיפה השתמש בסוכני בינה מלאכותית כדי למצוא מטרות, לפתח exploit ולבצע את המתקפה כמעט ללא התערבות אנושית.
כיצד סוכני AI תקפו 395 ארגונים
לפי דוח GreyNoise, גורם תקיפה שככל הנראה דובר רוסית שילב את מנגנון Codex של OpenAI עם מודל DeepSeek כדי להפעיל סוכני AI אוטונומיים. המטרה הייתה שתי חולשות אבטחה קריטיות בתוכנת PaperCut NG/MF — CVE-2026-81578 ו-CVE-2026-82078 — שאפשרו לתוקפים לעקוף את מנגנון האימות ולהריץ קוד מרחוק על שרתים.
המתקפה התבצעה בכמה שלבים. תחילה נבנה exploit בסביבת מעבדה פרטית ששחזרה מערכת PaperCut פגיעה. לאחר מכן נבנו רשימות של מטרות באמצעות שירות סריקת האינטרנט Netlas.io. בשלב הבא נוסה ה-exploit בהצלחה על מטרה ראשונה — תהליך שנמשך פחות מארבע שעות — ולאחר מכן הופעלו הסוכנים במקביל נגד מספר גדול של מטרות.
לפי GreyNoise, Codex שימש לתיאום ולניהול המשימות, בעוד DeepSeek שימש ליצירה ולשיפור של קוד ה-exploit. אחד הנתונים הבולטים בדוח הוא המהירות: בתוך שש שעות בלבד הצליחו התוקפים להשיג הרשאות Domain Admin, שמעניקות שליטה רחבה בסביבת Windows הארגונית. בשיא הפעילות, 11 ארגונים נפרצו בתוך 26 שניות.
מה זה PaperCut ולמה הוא הפך למטרה
PaperCut NG ו-PaperCut MF הן מערכות לניהול הדפסות שנמצאות בשימוש בארגונים ובמוסדות חינוך ברחבי העולם. בגלל שהשרתים שעליהם הן פועלות מחוברים לסביבה הארגונית, השתלטות על שרת פגיע יכולה לספק לתוקפים נקודת כניסה להמשך הפעילות בתוך הרשת.
במקרה הזה, שתי החולשות שימשו את התוקפים כדי להשיג גישה למערכות ולבצע קוד מרחוק. PaperCut Software פרסמה עדכוני אבטחה עבור החולשות ב-28 באוגוסט 2026, אך לפי GreyNoise המתקפה הופעלה ימים ספורים לאחר מכן.
מי נפגע ומה נגנב
GreyNoise תיעדה 440 שרתי PaperCut שנפרצו ב-395 ארגונים שונים ב-48 מדינות. המגזר שנפגע בצורה המשמעותית ביותר היה החינוך — מוסדות אקדמיים ובתי ספר היוו כמחצית מהארגונים שנפגעו. אחריהם הופיעו תחומי הקמעונאות, השירותים המקצועיים והאירוח.
הנזק לא הסתכם בגישה לשרתים. לפי הדוח, פרטי כניסה נגנבו מ-280 קורבנות, פרטי גישה למערכות הפעלה ול-Domain נגנבו מ-147 נוספים, וב-12 ארגונים התוקפים השיגו הרשאות מנהל מלאות.
מה המתקפה הזו מלמדת על סוכני AI
המשמעות של האירוע אינה רק מספר הארגונים שנפרצו, אלא המהירות שבה התבצע התהליך. בעבר, פיתוח exploit מורכב דרש ידע טכני רב, ולעיתים גם צוות מומחים וזמן ממושך. במקרה הזה, GreyNoise תיעדה תהליך שבו גורם יחיד השתמש בסוכני AI כדי לקצר משמעותית את הזמן שבין זיהוי החולשה לבין הפעלת המתקפה.
האירוע גם ממחיש בעיה חדשה עבור צוותי אבטחה: עדכון תוכנה כבר לא בהכרח סוגר את חלון ההזדמנות לפני שתוקפים מספיקים לנצל חולשה. כאשר כלי AI יכולים לסייע במחקר, בכתיבת קוד ובאיתור מטרות באופן אוטומטי, הזמן שעומד לרשות הארגונים להגיב עלול להתקצר משמעותית.
אם אתם משתמשים ב-PaperCut NG או PaperCut MF בארגון, כדאי לוודא שהמערכת מעודכנת בגרסה הכוללת את תיקוני האבטחה הרלוונטיים ולהימנע מחשיפה מיותרת של שרת ההדפסות לאינטרנט. המקרה הזה ממחיש שסוכני AI כבר אינם רק כלי ליצירת טקסט או קוד — הם יכולים לשמש גם לאוטומציה של תהליכים מורכבים בעולם הסייבר.






